ccnp笔记--ACL.doc_第1页
ccnp笔记--ACL.doc_第2页
ccnp笔记--ACL.doc_第3页
ccnp笔记--ACL.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ACLStandard 1-99 标准的访问列表Extended 100-199 扩展的访问列表路由器对自己产生的包不作过滤Show ip access-list注意在接口下调用ACL,不要破坏邻居关系和路由的传输Access-list 100 permit ip 2.2.2.2 0.0.0.0 host 3.3.3.3 允许2访问3Access-list 100 permit ospf any any 允许路由信息过去默认的deny语句No 10 在命名访问列表中去掉一条语句10 permit icmp host 2.2.2.2 host 3.3.3.3 加入一条语句15 permit tcp any anyICMP 去的时候是echo包,回来的时候是echo-reply包10 permit icmp host 2.2.2.2 host 3.3.3.3 echo 只允许echo包过去10 permit icmp host 2.2.2.2 host 3.3.3.3 echo-reply 只允许echo-reply包过去ACL可在VTY下调用,但只能用标准列表Access-list 100 permit tcp host 1.1.1.1 host 3.3.3.3 eq telnet 只允许1.1.1.1能够telnet到3.3.3.3上去Access-list 100 permit ospf any any Access-list 100 permit tcp host 1.1.1.1 eq telnet host 3.3.3.3 只允许1.1.1.1的23端口访问3.3.3.3的任意端口Line vty 0 4Access-class 10 in 在VTY接口下调用,作用同上, 但要注意只能用标准列表,不能用扩展列表,用扩展列表不起作用。Access-list 10 permit 1.1.1.1telnet 3.3.3.3 /source interface lo0 动态ACL dynamic ACL思路:让主机先在网关服务器认证,才能出去在服务器上先允许主机登录网关服务器,通过认证后,动态生成一条允许主机通过的ACL1、 username cisco password cisco 设主机名和密码2、 ip access-list extended wolf 定义命名访问列表并在入口调用 permit tcp host 12.1.1.2 host 12.1.1.1 eq telnet3、 line vty 0 4 起用用户名和密码 login local4、 ip access-list extenede wolf dynamic gz permit ip host any any dynamic gx timeout 5 permit ip any any 作用同上,注意这里的5分钟是绝对时间,表示你只能上5分钟5、 line vty 0 4 在line下调用 autocommand access-enable host timeout 1 这里的1分钟是相对时间,只要在1分钟内有联系就不会断开,不加这一时间表示不超时 R1#access-enable host timeout 1 在特权模式下调用 Establish ACL允许ACK/RST=1的TCP报文通过,通常用于只允许内部的主机向外部发起TCP连接,不允许外部的主机向本网发起TCP连接Ip access-list extended 1005 permit tcp host 3.3.3.3 eq telnet host 12.1.1.2 establish 注意这条语句的方向性,允许源的23端口访问我的任意端口,但ASK必须置位10 deny ip

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论